[發明專利]一種身份驗證方法、網關、智能用電終端、用戶端及介質在審
| 申請號: | 202211323106.6 | 申請日: | 2022-10-27 |
| 公開(公告)號: | CN115913653A | 公開(公告)日: | 2023-04-04 |
| 發明(設計)人: | 石坤;陳宋宋;高波;吳一敵;潘明明;周穎;袁金斗;宮飛翔;龔桃榮;張洪志;張路濤 | 申請(專利權)人: | 中國電力科學研究院有限公司;國家電網有限公司;國網河北省電力有限公司營銷服務中心 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;H04L9/08;H04L12/66 |
| 代理公司: | 北京安博達知識產權代理有限公司 11271 | 代理人: | 徐國文 |
| 地址: | 100192 北*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 身份驗證 方法 網關 智能 用電 終端 用戶端 介質 | ||
1.一種身份驗證方法,其特征在于,包括:
當接收到用戶端發送的用戶身份驗證請求后,基于智能用電終端上的智能卡的信息對所述身份驗證請求中的事務序列號進行驗證,驗證成功后向所述智能用電終端發送進一步驗證請求;
當接收到所述智能用電終端發送的第一響應信息后,基于所述第一響應信息進行驗證,驗證成功后基于所述第一響應信息生成第二響應信息并發送給用戶端;所述第一響應信息由智能用電終端基于所述進一步驗證請求生成;
其中,所述智能卡的信息由網關基于用戶端發送的用戶身份碼、網關身份碼、隨機數和事務序列號生成的。
2.根據權利要求1所述方法,其特征在于,所述智能卡的信息生成,包括:
接收到用戶發送的用戶身份碼和主動注冊請求后,設置隨機數、第一參數和第二參數;
基于所述網關的網關身份碼、所述隨機數和所述用戶身份碼,利用哈希函數進行計算得到用戶與網關共享的密鑰;
基于所述用戶身份碼、所述用戶與網關共享密鑰和所述第一參數,利用哈希函數進行計算得到一組用戶鏡像身份碼;
基于所述用戶身份碼、所述用戶鏡像身份碼和所述第二參數,利用哈希函數進行計算得到一組用戶與網關共享的緊急密鑰;
基于接收到的請求數生成一個事務序列號并發送給用戶端,同時將所述事務序列號保存至數據庫;
基于所述事務序列號和所述用戶身份碼、用戶與網關共享的密鑰、用戶與網關共享的緊急密鑰和哈希函數生成所述用戶身份碼對應智能卡的信息。
3.根據權利要求1所述方法,其特征在于,所述當接收到用戶端發送的用戶身份驗證請求后,基于智能用電終端上的智能卡的信息對所述身份驗證請求中的事務序列號進行驗證,驗證成功后向智能用電終端發送進一步驗證的請求,包括:
接收到用戶發送的身份驗證請求后,檢查所述身份驗證請求中的事務序列號是否有效,若所述事務序列號無效,則終止連接;
否則,將基于所述身份驗證請求中的一次性用戶身份碼、用戶與網關共享的密鑰、第三參數和智能用電終端身份碼利用哈希函數計算得到的值與第一響應參數進行判斷是否相等,當不相等時,網關終止連接;
當相等時,驗證一次性用戶身份碼,驗證成功后隨機生成一個用戶與終端會話密鑰和第一時間戳;
基于所述用戶與終端會話密鑰和網關與智能用電終端共享的密鑰,利用哈希函數計算得到用戶與終端會話密鑰的一次更新值;
基于所述用戶與終端會話密鑰的一次更新值、第一時間戳、網關與智能用電終端共享密鑰和一次性用戶身份碼,利用哈希函數計算得到第二請求參數;
基于所述第二請求參數和用戶與終端會話密鑰的一次更新值生成進一步驗證請求,并將所述進一步驗證請求發送給智能用電終端。
4.根據權利要求1所述方法,其特征在于,所述當接收到智能用電終端發送的第一響應信息后,基于所述第一響應信息進行驗證,驗證成功后基于所述第一響應信息生成第二響應信息并發送給用戶端,包括:
當接收到所述第一響應信息后檢查所述第一響應信息中的第二時間戳,判斷基于用戶與終端會話密鑰的二次更新值、網關與智能用電終端共享密鑰、智能用電終端身份碼和第二時間戳利用哈希函數計算得到的值與第三響應參數是否相等,若不相等,則請求中斷;
否則,檢查請求數的最新值并使其增加1得到事務序列號的一次更新值;
基于用戶與網關共享的密鑰、用戶身份碼、用戶建立的隨機數和事務序列號的一次更新值,利用哈希函數進行計算得到事務序列號;
基于用戶與終端會話密鑰的二次更新值、用戶建立的隨機數、事務序列號和用戶與網關共享的密鑰,利用哈希函數計算得到第四響應參數;
基于所述第四響應參數和所述事務序列號生成第二響應信息發送給用戶。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電力科學研究院有限公司;國家電網有限公司;國網河北省電力有限公司營銷服務中心,未經中國電力科學研究院有限公司;國家電網有限公司;國網河北省電力有限公司營銷服務中心許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211323106.6/1.html,轉載請聲明來源鉆瓜專利網。





